Chybeta


  • 首页

  • 归档

  • 分类

  • 标签

  • 朋友

  • 关于我

  • 搜索
close
Chybeta

Sqli-Labs:Less11~12-writeup

发表于 2017-08-23 | 分类于 writeup:Web | 阅读次数

Sqli-Labs是用来练习sql注入的好平台。project地址:https://github.com/Audi-1/sqli-labs
本文测试环境:使用phpstudy集成环境。mysql版本:5.5.53

Less-11 POST-Error Based -Single quotes- String
Less-12 POST - Error Based -Double quotes - String

阅读全文 »
Chybeta

Sqli-Labs:Less8~10-writeup

发表于 2017-08-23 | 分类于 writeup:Web | 阅读次数

Sqli-Labs是用来练习sql注入的好平台。project地址:https://github.com/Audi-1/sqli-labs
本文测试环境:使用phpstudy集成环境。mysql版本:5.5.53

Less-8 GET-Blind-Boolean Based- Single Quotes
Less-9 GET-Time based - Single Quotes
Less-10 GET-Blind-Time based - double quotes

阅读全文 »
Chybeta

XMAN夏令营-2017-XSS-writeup

发表于 2017-08-22 | 分类于 writeup:Web | 阅读次数

xss

阅读全文 »
Chybeta

XMAN夏令营-2017-比赛系统-writeup

发表于 2017-08-22 | 分类于 writeup:Web | 阅读次数

逻辑问题、任意用户密码重置

阅读全文 »
Chybeta

XMAN夏令营-2017-babyweb-writeup

发表于 2017-08-22 | 分类于 writeup:Web | 阅读次数

文件上传、php伪协议、文件包含

阅读全文 »
Chybeta

Software-Security-Learning

发表于 2017-08-19 | 分类于 Bin Security | 阅读次数

Software-Security-Learning 学习资料
02/17日更新小记:

  • 新收录文章:
    • 浏览器安全
      • 浏览器漏洞
      • X41-Browser-Security-White-Paper
      • 纯干货:微软漏洞中国第一人黄正——如何用正确姿势挖掘浏览器漏洞(附完整 PPT)|硬创公开课
        阅读全文 »
Chybeta

Web-Security-Learning

发表于 2017-08-19 | 分类于 Web Security | 阅读次数

Web-Security-Learning 学习资料
01月29日更新:

  • 新收录文章
    • mysql
      • SSRF To RCE in MySQL
    • MSSQL
      • MSSQL不使用xp_cmdshell执行命令并获取回显的两种方法
    • postgresql
      • 渗透中利用postgresql getshell
    • 前端安全
      • 严格 CSP 下的几种有趣的思路(34c3 CTF)
      • 从微信小程序看前端代码安全
      • 水坑攻击之Jsonp hijacking-信息劫持
    • php
      • 2018 PHP 应用程序安全设计指北
    • java-Web
      • Apache Commons Collections反序列化漏洞学习
    • redis
      • 【应急响应】redis未授权访问致远程植入挖矿脚本(防御篇)
    • SSTI
      • 服务端模板注入攻击
    • 信息搜集
      • 渗透测试向导之子域名枚举技术
      • 挖洞技巧:信息泄露之总结
    • 渗透
      • 我所了解的内网渗透——内网渗透知识大总结
        阅读全文 »
Chybeta

XNUCA 2017-Web专题赛前指导-php是最好的语言-writeup

发表于 2017-08-18 | 分类于 writeup:Web | 阅读次数

php弱类型比较
strcmp、eregi

阅读全文 »
Chybeta

XNUCA 2017-Web专题赛前指导-vote-writeup

发表于 2017-08-18 | 分类于 writeup:Web | 阅读次数

源码泄露、二次注入

阅读全文 »
Chybeta

XNUCA 2017-Web专题赛前指导-最安全的笔记管理系统-writeup

发表于 2017-08-17 | 分类于 writeup:Web | 阅读次数

未完待续

阅读全文 »
1…101112…20
chybeta

chybeta

196 日志
13 分类
117 标签
RSS
GitHub Twitter
Links
  • XMU-Ph0en1x
  • lzhtony
  • findneo
  • Mads
  • Ginove
  • cltheorem
  • Frank
  • Philhe
© 2021 chybeta
由 Hexo 强力驱动
主题 - NexT.Muse